关于 OpenAI Codex 未来路线图的 Twitter 帖子在开发者圈子里引起了讨论。帖子的核心构想并不复杂:在未来的某一天,Codex 不仅能操控你面前这台电脑,还能跨越设备边界——你办公室的 Mac Mini、家里的台式工作站、甚至父母那台落了灰的旧电脑,都可以安装 Codex,组成一张属于你自己的"Codex 网络"。配合一个被称为"Locked Use"的新设定,Codex 甚至可以在设备锁屏状态下接收远程指令、调用 Computer Use 能力。

这则帖子捕捉到了一个正在浮现、极具合理性的产品演化方向。仔细审视 OpenAI 在 2026 年上半年的密集动作——4 月推出 Computer Use 让 Codex 在 macOS 上拥有了自己的光标和后台操控能力,5 月将 Codex 集成进 ChatGPT 移动端实现手机远程指挥桌面 agent,社区中挖出的 remote_control 功能开关——你会发现,这张拼图的各个碎片已经散落在桌面上了,只是还没有人把它们拼成一幅完整的画面。

而当你把这幅画面拼完,你会看到一件远比"更好的编程助手"宏大得多的事情。

从单点到网络:一次范式的跃迁

回顾 AI 辅助工具的演化,大致经历了三个阶段。第一阶段是对话式助手,你问、它答,交互的粒度是"一轮对话"。第二阶段是 agent 式工具——Codex、Claude Code 都属于这一层——它们不再只是回答问题,而是能自主规划步骤、操作文件系统、执行命令,交互的粒度变成了"一个任务"。这两个阶段有一个共同的隐含前提:AI 的"身体"就是你面前这台电脑。

"Codex 网络"的构想打破了这层边界。如果每台设备都跑着一个 Codex agent,彼此之间通过安全的 relay 通道互联,那么 AI 的"身体"就不再是一台机器,而是一个分散在物理世界中的 agent 集群。这是一个从单点智能到网络智能的跃迁。

这个跃迁的意义值得认真对待。单机 agent 再强,也受制于它所处机器的物理限制:计算资源、存储空间、网络环境、是否需要关机、能不能随身携带。但如果你拥有一张 agent 网络,这些限制就变成了可调度、可优化的变量。计算密集型任务派给 Mac Mini,持续性监控交给始终在线的台式机,临时灵感扔给手边的笔记本——主设备上的 Codex 作为编排者,根据任务特征和节点状态做出路由决策。

这不是科幻。在分布式系统的世界里,Kubernetes 对容器集群所做的正是这件事:每个 node 上有自己的 kubelet,master 节点负责全局调度,你提交的是"我需要一个可用的 Redis",而不是"请在 10.0.1.5 这台机器上帮我起个 Redis"。把这个抽象平移到 agent 网络:你提交的是"我需要把这些数据跑个分析",而不是"请在笔记本上打开 VS Code"。调度策略从"人脑手动分配"变成了"agent 自主编排",这是生产力上一个质的差异。

网络智能:每个节点既是执行者也是感知者

一个容易被忽略但非常重要的点是:在 Codex 网络的模型下,被控制的那台设备上也需要跑着一个 Codex 实例,而不是简单的被远程桌面协议接管。

这意味着什么?意味着网络中的每一个节点都有完整的推理能力。主设备上的 Codex 向 Mac Mini 发出指令,不是发送低级别的鼠标坐标和键盘事件,而是在 agent 之间进行语义级的任务委托——"把这个项目 build 完,测试跑过之后把报告发给我"。接收端的 Codex 理解这个意图,在本地自主规划步骤、处理意外(依赖缺失、测试失败、需要重启服务),完成后再回报结果。

这里有一个巧妙的类比:Erlang/OTP 语言中的 actor 模型。Erlang 为电信系统设计,核心哲学是"让它崩溃,然后让监督者重启它"——每个 actor 各自独立,通过消息传递协作,某个节点宕机不会拉垮整个系统。Codex 网络如果设计得当,也应该遵循相似的容错逻辑。一个节点上的任务失败了,不影响其他节点继续工作;主节点甚至可以在检测到某个子节点长时间无响应后,自动把它的任务迁移到另一个可用节点上。

这个架构意味着你获得的不是"N 个工具",而是"N 个智能体"。它们之间可以分工、可以接力、可以互为备份。一台电脑报废了,新的机器接入网络,继承任务上下文,继续干活。这才是"网络智能"真正的含义。

Locked Use:关键的安全拐杖,还是危险的信任假设?

帖子中提到的"Locked Use"设定值得单独讨论。它的核心场景是:一台安装了 Codex 的设备即使处于锁屏状态,也能响应来自主设备的远程指令。如果你有 5 台机器组成的 Codex 网络,你不会希望每次派任务过去之前还得走到每台机器前手动解锁。

这个需求合情合理,但它触碰了个人计算设备安全模型中一个根深蒂固的假设——锁屏意味着"这台机器此刻不在使用中,不受外部操控"。Apple 的 macOS 安全架构围绕这个假设做了大量设计。如果 Codex 能够在锁屏状态下通过 Computer Use 操作图形界面,这本质上是在操作系统层面开辟了一条绕过锁屏的通道。

OpenAI 要解决的不是一个工程问题,而是一个信任问题。即便技术上这条通道有严格的认证和加密保护,它仍然是一个高价值的攻击目标——黑客不再需要破解你的锁屏密码,只需攻破 Codex 在锁屏模式下暴露的那个接口。一张 agent 网络的安全强度,不会超过它最薄弱的那一环;如果你把一台安全策略松懈的旧电脑接入了网络,它就可能成为入侵主设备的跳板。

Prompt Armor 在 2026 年 4 月发表的 Codex 安全分析中已经指出了类似的风险面:当 agent 的动作空间从"一个沙箱内的文件读写"扩展到"多台设备上的任意应用操控",传统的权限模型就捉襟见肘了。这在工程上不是无解的——端到端加密、硬件安全模块(Secure Enclave)、基于 TOTP 的跨设备认证都可以投入——但在那之前,Locked Use 会是最需要审慎对待的一个设定。

旧电脑的新生:算力民主化的一个侧面

帖子中一个温暖而具体的意象是"祖父母的旧电脑"。这是一个容易被一笑而过的细节,但如果认真去想,它触及了一个更广泛的问题:算力的分布是不均匀的。

你的 Mac Mini 是 M4 芯片,跑 Codex 绰绰有余。你父母桌上那台八年前的 iMac,日常使用已经卡顿,但它的 CPU 处理文件索引、文本摘要、简单自动化脚本并不是问题。如果 Codex 能够让这些"边缘算力"以一种极低门槛的方式被纳入 agent 网络,那么算力就从"集中式购买"变成了"分布式聚合"。

这跟 1999 年 SETI@home 做的事情在精神上是相通的——把闲置的计算资源组织起来干一件有意义的事——区别在于,这次不只是"贡献算力给别人做科研",而是"用你自己的闲置算力为你自己办事"。一台旧电脑平时什么也不干,但当你需要进行大规模文件处理或者想同时跑 5 个实验性数据分析的时候,它被 Codex 唤醒、接管、干活,干完了继续闲着。这是算力的民主化在个人尺度上的一个体现。

当然,这个画面在当前阶段还是理想化的。Codex 的 Computer Use 目前只在 macOS 上可用,Windows 还没跟上,Linux 更不用说。旧电脑的性能瓶颈——内存、IO、散热——不能被 AI 凭空克服。但这个方向的合理性是站得住脚的:如果 AI agent 真正进入了日常生产力的核心环节,算力的需求会爆发式增长,而"每一台旧设备都是闲置的工人"会比"每个人都买一台更贵的新电脑"更可持续。

真正的挑战不在技术

如果让我押注这张蓝图的哪些部分会最先落地、哪些会最慢,我的判断是:技术实现会快于生态适配,生态适配会快于用户心智。

多设备协同的技术基础已经有了。SSH 远程 devbox 支持已经在 Codex 的 alpha 通道里,Computer Use 的 backend 已经在 macOS 上跑通了,移动端的远程任务派发已经上线。把这些组件串联起来,工程上不是从零开始。

但生态适配会是更头疼的问题。Apple 会不会允许 Codex 在锁屏状态下操控 macOS 应用?微软会不会对 Windows 上的类似能力设限?各个 IDE 和 SaaS 工具的认证体系能不能兼容"一个 agent 从设备 A 登录、在设备 B 上执行"这种模式?这些问题每一件都不致命,但每一件都需要时间。

而最大的变量在用户心智。大多数人——包括很多已经在用 AI 工具的人——目前对 agent 的理解还停留在"帮我写个脚本"和"帮我改个 bug"这个层次。让他们接受"让 AI 管理一个设备网络"这个范式,需要的不仅是功能交付,还需要大量的信任构建和习惯养成。这让我想起 Dropbox 刚出来的时候,人们的第一反应是"为什么不直接用 U 盘"。把文件交给云端同步是当时人们觉得不安全的事情,但今天的我们早就习以为常。把多台设备交给 agent 网络编排,可能也需要一个类似的曲线。

合理且重要的方向

"Codex 网络"的构想——在各种设备中安装 Codex,形成网络智能,所有设备都可以被 Codex 控制,也可以通过其中一个 Codex 控制所有 Codex——是一个合理且重要的方向。它合理,因为它符合分布式系统演进的基本逻辑:单节点的上限是确定的,网络的潜力是开放的。它重要,因为如果这个方向走通,AI agent 就不只是一个"更好的工具",而是一层横跨你所有设备的基础设施。

这张蓝图不会在一年内完全实现。Locked Use 的落地方式、跨平台兼容的节奏、安全模型的验证、用户心智的迁移——每一项都需要耐心。但从 2026 年 4-5 月 OpenAI 的密集交付来看,他们确实在认真推动这个方向,而且已经在把拼图一块块放上桌面。

最后想说的是,这个构想之所以打动我,不在于它展示的技术能力有多炫,而在于它所暗示的一种关系:在未来,你不需要坐在电脑前才能让电脑为你工作。你的设备——不管新旧、不管在哪——都可以成为你的智能网络的一部分。而这个网络的入口,可能就是你手机上的一个对话窗口。